#HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.
Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.
Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).
Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.0.0. Přehled novinek v poznámkách k vydání.
Nejvyšší soud podpořil novináře Českého rozhlasu. Nařídil otevřít spor o uchovávání údajů o komunikaci (data retention). Uvedl, že stát odpovídá za porušení práva EU, pokud neprovede řádnou transpozici příslušné směrnice do vnitrostátního práva.
Minulý týden proběhl u CZ.NIC veřejný test aukcí domén. Včera bylo publikováno vyhodnocení a hlavní výstupy tohoto testu.
Byla vydána nová verze 3.5.0 svobodné implementace protokolu RDP (Remote Desktop Protocol) a RDP klienta FreeRDP. Přehled novinek v ChangeLogu. Opraveno bylo 6 bezpečnostních chyb (CVE-2024-32039, CVE-2024-32040, CVE-2024-32041, CVE-2024-32458, CVE-2024-32459 a CVE-2024-32460).
Google Chrome 124 byl prohlášen za stabilní. Nejnovější stabilní verze 124.0.6367.60 přináší řadu oprav a vylepšení (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 22 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Byla vydána nová verze 9.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Novinkou je vlastní repozitář DietPi APT.
Byl vydán Mozilla Firefox 125.0.1, první verze z nové řady 125. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vypíchnout lze podporu kodeku AV1 v Encrypted Media Extensions (EME). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 125.0.1 je již k dispozici také na Flathubu a Snapcraftu.
Sice to primo nesouvisi s linuxem , ale tema je to aktualni.
Tor je sice pekna myslenka, ale vzhledem k tomu kolik TOR nodu ovladaji ruzne statni sluzby, tak se da TOR oznacit za zkompromitovany z hlediska anonymity.
Jsou tu i ruzne dalsi podobne projekty-myslenky, ale tady zasadne zalezi na mnozstvi zapojenych koncovych uzivatelu do daneho systemu.
"neobsahuje x proprietarnich sracek a backdooru" ...tohle nelze rict o zadnem soucasnem OS. Staci trochu upravit knihovnu tady, poladit volani tuhle...kdo by to v realu kontroloval že, staci trpelivost a penize. A penez maji ruzne tripismenkove agentury dost. Jediny OS, kteremu lze verit je ten, kterej si napisu sam od prvniho do posledniho radku. A az to udelam, tak si vymyslim vlastni procesor a platformu k nemu a pak si k tomu pripojim pouze draty, ktery sem vlastnorucne zakopal a zapojil a........
Ale rekl bych, ze se temihle problemy nebudeme dlouho trapit, teda jestli je jen trochu pravdy tady v tom clanku... http://aeronet.cz/news/exkluzivne-americka-utocna-doktrina-steel-rose-je-v-cesku-novela-branneho-zakona-je-legislativni-pripravou-k-nucenym-pracim-zen-a-invazi-nato-na-vychod-evropy-pravy-cil-dragounske-jizdy-odhalen/
>>Nevsiml jsem si, ze by dneska rusak nekoho posilal do gulagu.
Nadezhda Tolokonnikova, Yekaterina Samutsevich, Maria Alyokhina, Anna Politkovskaya (zavrazdena), Alexander Valterovich Litvinenko (otraven poloniem 210 ruske vyroby)...
Vybral jsem jen medialne zname jmena. Ale treba take vrazdy v primem prenosu v ruznych zajimavych prostredich v divadle, v civilnim letadle a nebo dokonce ve skole... vzdy stovky nic netusicich nevinnych obeti.
>> Ale je to nesmyslna defakto politicka debata. Stejne nam cas ukaze, jak to je. Bohuzel.
Tohle plky nejsou a neni to nijak v rozporu s tim co jsem napsal. Ja nepsal, ze confirmation attack nefunguje nebo ze je TOR bezpecny.Jo, to je fakt. Ber to spíš jako doplnění než polemiku.
Predpokladam, ze v tom 15 strankovem elaboratu je to popsane, jak se ten utok deje, ale ja nemam silu to jeste v anglicky psanem textu hledat. Slo by vypichnout podstatu?Už je to delší dobu co jsem to četl, ale pomocí manipulace se statistikami si zvýší šanci že budou dělat pro hidden service guard i rendezvous point („oba konce tunelu najednou“) a pak udělají klasický confirmation.
tcpdump
a udělal si jasno co a kam se připojuje.
Nicméně na webu sledování např jedno pixelovými obrázky nebo jinak, bylo už před 20. Jen to nikdo neřešil. Kolem roku 2000 bylo třeba možné hacknout účet na xchat.cz
tím, že na serveru, který měl útočník ve vlastní moci vytvořil obrázek a jeho odkaz poslat do chatu. Tak ve chvíli, kdy oběť na odkaz klikla, odeslala útočníkovi v položce Referer http hlavičky URL rozhovoru z chatu a vzhledem k tomu, že v odkaz byl "user ID" string, útočník mohl s získaným URL odposlouchávat rozhovor. Trvalo asi 3-4 roky než to zalepili.
Je to dneska jeste vubec realne, nebo uz zijeme v naproste totalite?Myslím, že skoro ne. Udržet virtuální identitu nespárovatelnou s tou reálnou je šíleně těžké. A to pomíjím veškeré technické problémy od backdoornutých procesorů po sračkové operační systémy a aplikační software.
Tiskni Sdílej: